pki是什么公司(pki是什么)
關(guān)于pki是什么公司,pki是什么這個(gè)很多人還不知道,今天菲菲來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、PKI即公鑰基礎(chǔ)設(shè)施,是通過使用公開密鑰技術(shù)和數(shù)字證書來確保系統(tǒng)信息安全并負(fù)責(zé)驗(yàn)證數(shù)字證書持有者身份的一種體系。
2、例如,某企業(yè)可以建立公鑰基礎(chǔ)設(shè)施(PKI)體系來控制對(duì)其計(jì)算機(jī)網(wǎng)絡(luò)的訪問。
3、在將來,企業(yè)還可以通過公鑰基礎(chǔ)設(shè)施(PKI)系統(tǒng)來完成對(duì)進(jìn)入企業(yè)大門和建筑物的提貨系統(tǒng)的訪問控制。
4、 PKI讓個(gè)人或企業(yè)安全地從事其商業(yè)行為。
5、企業(yè)員工可以在互聯(lián)網(wǎng)上安全地發(fā)送電子郵件而不必?fù)?dān)心其發(fā)送的信息被非法的第三方(競(jìng)爭(zhēng)對(duì)手等)截獲。
6、企業(yè)可以建立其內(nèi)部Web站點(diǎn),只對(duì)其信任的客戶發(fā)送信息。
7、 PKI采用各參與方都信任一個(gè)同一CA(認(rèn)證中心),由該CA來核對(duì)和驗(yàn)證各參與方身份的身份這種信任機(jī)制。
8、例如,許多個(gè)人和企業(yè)都信任合法的駕駛證或護(hù)照。
9、這是因?yàn)樗麄兌夹湃晤C發(fā)這些證件的同一機(jī)構(gòu)--政府,因而他們也就信任這些證件。
10、然而,一個(gè)學(xué)生的學(xué)生證只能被核發(fā)此證的學(xué)校來進(jìn)行驗(yàn)證。
11、數(shù)字證書也一樣。
12、 通過公鑰基礎(chǔ)設(shè)施(PKI),交易雙方(可能是在線銀行與其客戶或者是雇主與其雇員)共同信任簽發(fā)其數(shù)字證書的認(rèn)證中心(CA)。
13、典型的是采用數(shù)字證書的應(yīng)用軟件和CA信任有相同的機(jī)制。
14、例如,客戶端瀏覽器中根證書列表中包含了它所信任CA的根證書,當(dāng)瀏覽器需要驗(yàn)證一個(gè)數(shù)字證書的合法性(假如說要進(jìn)行在線安全交易)的時(shí)候,此瀏覽器首先從其根證書列表中查找簽發(fā)該數(shù)字證書的認(rèn)證中心根證書,如果該認(rèn)證中心根證書存在于瀏覽器的根證書列表中并驗(yàn)證通過后,瀏覽器承認(rèn)此站點(diǎn)的具有合法身份并顯示此站點(diǎn)的網(wǎng)頁(yè)。
15、如果該認(rèn)證中心根證書不存在信任CA根證書列表中,瀏覽器會(huì)顯示警告信息并詢問是否要信任這個(gè)新的認(rèn)證中心。
16、通常地,瀏覽器會(huì)彈出提供永久的信任、臨時(shí)的信任或或不相信該認(rèn)證中心的選項(xiàng)對(duì)話框給客戶選擇,因?yàn)樽鳛榭蛻魜碚f,他們有權(quán)選擇信任哪些認(rèn)證中心,而信任的處理工作通過應(yīng)用軟件來完成(在這個(gè)例子中是通過瀏覽器完成的)。
本文到此分享完畢,希望對(duì)大家有所幫助。
標(biāo)簽: